Administratorem danych osobowych pracowników jest pracodawca. Pracodawca jako administrator jest uprawniony do decydowania kogo upoważnia do przetwarzania danych osobowych w danym przedsiębiorstwie. Zgodnie z art. 37 ustawy o ochronie danych osobowych dostęp do danych oraz uprawnienie do ich przetwarzania powinny mieć tylko i wyłącznie osoby do tego upoważnione przez administratora. Upoważnienie powinno szczegółowo określać do jakich danych osoba upoważniona będzie miała dostęp.
Jest to o tyle istotne, że danych nieobjętych upoważnieniem osoba upoważniona nie ma prawa przetwarzać. Pracowników działu HR umocowanych do przetwarzania danych, należy uwzględnić w ewidencji osób upoważnionych. Zgodnie z art. 39 ustawy o ochronie danych osobowych w ewidencji tej wskazać należy imię i nazwisko upoważnionego, datę nadania upoważnienia oraz zakres, a także identyfikator, jeśli dane są przetwarzane w systemie teleinformatycznym.